Anuncios

PortSwigger tiene un curso gratis de hacking ético con laboratorios para practicar seguridad web

PortSwigger mantiene una formación gratuita de seguridad web con laboratorios interactivos para practicar vulnerabilidades y técnicas de hacking ético.

Aprender hacking ético no necesariamente requiere pagar una formación especializada. Web Security Academy de PortSwigger ofrece formación gratuita en seguridad web con materiales de aprendizaje y laboratorios interactivos.

La plataforma está pensada para quienes quieren comprender cómo funcionan las vulnerabilidades de las aplicaciones web. Además, permite practicar los conocimientos adquiridos dentro de entornos preparados específicamente para este propósito.

Anuncios

Lo más interesante es que su contenido no se limita a vulnerabilidades conocidas. También incorpora temas relacionados con APIs, aplicaciones basadas en inteligencia artificial y nuevas técnicas de seguridad web.

¿Qué es Web Security Academy?

Web Security Academy es una plataforma de formación online creada por PortSwigger, la empresa responsable de Burp Suite. Su objetivo es enseñar seguridad de aplicaciones web mediante contenidos educativos y ejercicios prácticos.

A diferencia de un curso convencional, no existe una única ruta obligatoria que debas terminar de principio a fin. La plataforma reúne diferentes temas y laboratorios para que puedas avanzar progresivamente según tus conocimientos.

También puedes crear una cuenta gratuita para realizar un seguimiento de tu progreso. Esto permite estudiar diferentes vulnerabilidades y regresar posteriormente a los ejercicios pendientes.

Puedes comenzar gratis con Web Security Academy y explorar todo el contenido disponible desde la plataforma de PortSwigger.

¿Qué puedes aprender gratis?

La Academy reúne una cantidad considerable de contenidos relacionados con seguridad web. Puedes encontrar desde vulnerabilidades conocidas hasta técnicas utilizadas para analizar aplicaciones y APIs.

Entre los temas disponibles aparecen SQL Injection, Cross-site scripting, XXE Injection, CSRF, API Testing, NoSQL Injection y Web LLM Attacks.

TemaLaboratorios mostrados
Inyección SQL16
Inyección XXE9
Ataques Web LLM7
Pruebas de API5
Engaño de caché web5
Inyección NoSQL4

Estos laboratorios forman parte de un catálogo mucho más amplio. También puedes encontrar contenidos relacionados con autenticación, control de acceso, SSRF, inyección de comandos, JWT, GraphQL y otras vulnerabilidades.

Una formación que apuesta por la práctica

Una de las principales diferencias de Web Security Academy está en sus laboratorios interactivos. En lugar de limitarte a leer explicaciones, puedes enfrentarte a escenarios diseñados para poner a prueba tus conocimientos.

Cada laboratorio plantea una situación relacionada con una vulnerabilidad concreta. El objetivo consiste en comprender el problema y encontrar la forma de resolver el ejercicio.

Esta metodología resulta especialmente útil para aprender hacking ético. La práctica permite entender mejor cómo aparecen las vulnerabilidades y qué consecuencias pueden tener en una aplicación.

Algunos temas disponibles

La variedad de ejercicios permite avanzar desde conceptos conocidos hasta problemas más específicos de seguridad web.

  • Inyección SQL.
  • Cross-site scripting.
  • Cross-site request forgery.
  • Inyección XXE.
  • Inyección de comandos.
  • Path traversal.
  • SSRF.
  • Autenticación.
  • Control de acceso.
  • JWT.
  • GraphQL.
  • NoSQL Injection.
  • Pruebas de API.
  • Race Conditions.
  • Web Cache Deception.
  • Web LLM Attacks.

Además, algunos contenidos incluyen videos para complementar las explicaciones. Así puedes combinar teoría, demostraciones y práctica sin depender de una única metodología.

También puedes aprender sobre ataques contra aplicaciones con IA

Uno de los apartados más llamativos de la Academy actualmente está relacionado con los Web LLM Attacks.

Esta sección aborda problemas de seguridad que pueden aparecer cuando las aplicaciones web incorporan modelos de lenguaje. Por ejemplo, se estudian técnicas relacionadas con prompt injection, APIs de LLM e inyección indirecta de instrucciones.

La plataforma incluso muestra nuevos laboratorios relacionados con vulnerabilidades en escáneres que utilizan inteligencia artificial. En estos ejercicios se analiza cómo una inyección indirecta puede provocar comportamientos no previstos.

ContenidoEnfoque
Web LLM AttacksSeguridad de aplicaciones que utilizan modelos de lenguaje
Prompt InjectionManipulación de instrucciones
APIs de LLMRiesgos derivados de integrar modelos con aplicaciones
Inyección indirectaInstrucciones maliciosas procedentes de contenido externo
Escáneres con IAVulnerabilidades en herramientas que utilizan inteligencia artificial

Este apartado le da un enfoque especialmente actual a la formación. No se limita a enseñar técnicas tradicionales de hacking web.

¿La formación es realmente gratis?

Sí. La propia Web Security Academy indica que su formación es 100 % gratuita.

Puedes acceder a los materiales de aprendizaje y practicar con los laboratorios sin contratar una suscripción. También puedes crear una cuenta para guardar tu progreso dentro de la plataforma.

CaracterísticaDisponible gratis
Materiales de aprendizajeSí
Laboratorios interactivosSí
Seguimiento del progresoSí
Cuenta de usuarioSí
Contenidos de seguridad webSí
Web LLM AttacksSí
Prácticas de vulnerabilidadesSí
Suscripción obligatoriaNo

Conviene diferenciar la Academy de otros productos de PortSwigger. Web Security Academy es la plataforma educativa, mientras que Burp Suite es una herramienta utilizada para realizar pruebas de seguridad.

Algunos laboratorios pueden requerir herramientas adicionales. Sin embargo, PortSwigger también ofrece Burp Suite Community Edition para experimentar gratuitamente.

¿Cómo empezar a estudiar hacking ético?

No necesitas intentar aprender todas las vulnerabilidades desde el primer día. La plataforma permite seleccionar un tema y comenzar a estudiar sus materiales antes de pasar a los laboratorios correspondientes.

Si estás empezando, puedes avanzar de manera progresiva y utilizar la guía inicial de Web Security Academy para familiarizarte con el funcionamiento de la plataforma.

Una ruta sencilla para comenzar sería:

  1. Crear una cuenta gratuita.
  2. Entrar en Web Security Academy.
  3. Elegir un tema de seguridad web.
  4. Revisar el material de aprendizaje.
  5. Practicar con los laboratorios disponibles.
  6. Registrar tu progreso.
  7. Avanzar hacia contenidos más complejos.

Una buena estrategia consiste en dominar primero una categoría antes de saltar a otra. Por ejemplo, puedes comenzar con SQL Injection o XSS y después explorar APIs, autenticación o vulnerabilidades relacionadas con inteligencia artificial.

¿Para quién está pensado?

La plataforma puede resultar útil para diferentes perfiles interesados en seguridad informática. No necesitas limitarte a una carrera específica para aprovechar sus contenidos.

PerfilUtilidad
PrincipiantesConocer los fundamentos de seguridad web
EstudiantesPracticar conceptos aprendidos
DesarrolladoresComprender vulnerabilidades de aplicaciones
PentestersPracticar técnicas de seguridad web
Cazadores de bugsMejorar conocimientos sobre vulnerabilidades
Profesionales de ciberseguridadRepasar técnicas y explorar nuevos temas

Eso sí, la cantidad de contenido puede resultar abrumadora al principio. Lo recomendable es avanzar progresivamente y utilizar las rutas disponibles para organizar el aprendizaje.

¿Vale la pena este curso gratis de hacking?

Sí, especialmente si buscas una formación práctica y centrada en seguridad web. La Academy combina explicaciones, recursos audiovisuales y laboratorios interactivos dentro de una misma plataforma.

También destaca por incorporar contenidos relacionados con tecnologías actuales. Además de SQL Injection, XSS y otras vulnerabilidades conocidas, puedes estudiar APIs, GraphQL, JWT, NoSQL y seguridad relacionada con aplicaciones basadas en LLM.

Otro punto importante es que los ejercicios se realizan dentro de entornos preparados para practicar. Por ello, puedes desarrollar tus habilidades sin necesidad de buscar sitios web reales sobre los que experimentar.

Datos de la formación

DatoInformación
NombreWeb Security Academy
EmpresaPortSwigger
ModalidadOnline
PrecioGratis
ÁreaSeguridad de aplicaciones web
LaboratoriosInteractivos
Seguimiento del progresoSí
VideosSí
Rutas de aprendizajeSí
Contenido sobre IASí
NivelPrincipiante a avanzado
Suscripción obligatoriaNo

Tambien lee:


¿Dónde tomar el curso gratis de hacking?

Si quieres aprender hacking ético y seguridad web sin pagar una suscripción, puedes comenzar directamente en Web Security Academy de PortSwigger.

La plataforma reúne los materiales de aprendizaje, rutas, videos y laboratorios que puedes utilizar para desarrollar tus conocimientos de manera progresiva.

Si todavía no tienes experiencia, lo recomendable es comenzar por los contenidos para principiantes. Después puedes avanzar hacia vulnerabilidades más específicas y explorar áreas actuales como las relacionadas con inteligencia artificial.

Puedes tomar gratis el curso de hacking ético de PortSwigger desde este enlace:

Anuncios
Comparte tu aprecio
Enrique Hernandez

Enrique Hernandez

Soy Ingeniero en Sistemas Computacionales y Desarrollador con más de cuatro años de experiencia en el sector web. Fundé CursotecaPlus y cofundé Facialix. Sé sobre PHP, HTML, CSS, JavaScript y un poco de Python, siempre con visión de futuro y humor veloz cuando toca.

Mi misión impulsa la democratización del aprendizaje. Desde 2022, dedico mi experiencia a compartir cursos gratuitos y cupones del 100% de descuento en Udemy, seleccionados con criterio técnico y enfoque comunitario. Busco que cualquier persona acceda a formación útil, actual y sin barreras.

Artículos: 3076